PurviewDataSensitivityLogs

Datensensibilitätsinformationen für Ressourcen, die mit Purview gescannt wurden.

Tabellenattribute

attribute Wert
Ressourcentypen microsoft.securityinsights/purview,
microsoft.purview/accounts
Kategorien Sicherheit, Azure-Ressourcen
Lösungen LogManagement
Standardprotokoll No
Transformation der Erfassungszeit No
Beispielabfragen -

Spalten

Spalte Typ BESCHREIBUNG
ActivityType Zeichenfolge Der Typ des Datensensibilitätsereignisses: Klassifizierung, Bezeichnung.
AssetCreationTime datetime Uhrzeit (UTC), zu der das Objekt erstellt wurde.
AssetLastScanTime datetime Uhrzeit (UTC), zu der das Asset zuletzt gescannt wurde.
AssetModifiedTime datetime Uhrzeit (UTC), zu der das Asset zuletzt geändert wurde.
AssetName Zeichenfolge Name des gescannten Assets.
AssetPath Zeichenfolge Pfad des in einer Quelle gescannten Ressourcenobjekts.
AssetType Zeichenfolge Typ des gescannten Medienobjekts: Datei, Spalte, Tabelle, generisch.
_BilledSize real Die Datensatzgröße in Bytes
Klassifizierung dynamisch Namen der gefundenen Klassifizierungen.
ClassificationDetails dynamisch Liste der Klassifizierungsdetails: ID, Name, Count, uniquecount, confidence.
ClassificationTrigger Zeichenfolge Der Trigger für das Klassifizierungsereignis.
FileExtension Zeichenfolge Dateierweiterung des gescannten Assets. Nur aufgefüllt, wenn der Ressourcentyp eine Datei ist.
FileSize long Dateigröße des in Bytes gescannten Ressourcenobjekts. Nur aufgefüllt, wenn der Ressourcentyp eine Datei ist.
_IsBillable Zeichenfolge Gibt an, ob die Erfassung der Daten abrechenbar ist. Wenn _IsBillable erfasst wird false , wird Ihrem Azure-Konto nicht in Rechnung gestellt.
PurviewAccountName Zeichenfolge Name des Purview-Kontos.
PurviewRegion Zeichenfolge Region des Purview-Kontos.
PurviewTenantId Zeichenfolge Mandanten-ID, die dem Purview-Konto zugeordnet ist.
_ResourceId Zeichenfolge Ein eindeutiger Bezeichner für die Ressource, der der Datensatz zugeordnet ist.
SensitivityLabel dynamisch Namen für die gefundenen Bezeichnungen.
SensitivityLabelDetails dynamisch Liste der Bezeichnungsdetails: ID, Name, Reihenfolge.
SensitivityLabelTrigger Zeichenfolge Der Trigger für das Vertraulichkeitsbezeichnungsereignis.
SourceCollectionName Zeichenfolge Name des Datenquellensammlungsnamens in Purview.
SourceName Zeichenfolge Name der Datenquelle, die als in Purview registriert gescannt wurde.
SourcePath Zeichenfolge Ressourcenpfad der Datenquelle. Beispiel: ARM-Pfad für Azure-Ressourcen und ARN für AWS-Ressourcen.
SourceRegion Zeichenfolge Der Speicherort der datenquelle, die überprüft wurde.
SourceScanId Zeichenfolge Die zugeordnete Purview-Scan-ID für die Quelle.
SourceSubscriptionId Zeichenfolge Abonnement-ID, die der Datenquelle zugeordnet ist. Konto-ID für AWS-Ressourcen.
SourceSystem Zeichenfolge Der Typ des Agents, von dem das Ereignis erfasst wurde. Beispielsweise OpsManager für den Windows-Agent, entweder direkte Verbindung oder Operations Manager, Linux für alle Linux-Agents oder Azure für Azure-Diagnose
SourceType Zeichenfolge Typ der gescannten Datenquelle: azuredatalakegen1, azureblob, azuredataexplorer, amazons3 usw.
_SubscriptionId Zeichenfolge Ein eindeutiger Bezeichner für das Abonnement, dem der Datensatz zugeordnet ist.
TenantId Zeichenfolge Die Log Analytics-Arbeitsbereichs-ID
TimeGenerated datetime Uhrzeit (UTC), zu der das Protokoll generiert wurde.
type Zeichenfolge Der Name der Tabelle.